پرش به محتوای اصلی

Cloudflare نقص کانتینرهای متقابل مستاجر را برطرف می کند که داده های مشتری را در معرض دید قرار می دهد

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۵, یکشنبه، ساعت ۱۷:۴۳حدود 3 دقیقه مطالعه

Cloudflare یک آسیب‌پذیری در Containers و Sandboxes را برطرف کرده است که به مشتریان دارای حساب Workers Paid اجازه می‌دهد تا داده‌های باقی‌مانده را از کانتینرهای مشتریان دیگر در همان میزبان فیزیکی بازیابی کنند. [...]

Cloudflare یک آسیب‌پذیری را در Containers و Sandboxes برطرف کرده است که به مشتریان دارای حساب Workers Paid اجازه می‌دهد تا داده‌های باقی‌مانده را از کانتینرهای مشتریان دیگر در همان میزبان فیزیکی بازیابی کنند.

Cloudflare Containers سرویسی است که در طرح Workers Paid در دسترس است که به توسعه دهندگان اجازه می دهد برنامه های کاربردی کانتینری را در زیرساخت Cloudflare در کنار Cloudflare Workers اجرا کنند.

توسعه‌دهندگان و شرکت‌هایی که برنامه‌های کاربردی را روی Cloudflare می‌سازند، معمولا از آن استفاده می‌کنند، از جمله مواردی که خدمات پشتیبان، کارهای پردازشی و محیط‌های اجرای کد را اجرا می‌کنند.

این نقص از طریق HackerOne در 4 سپتامبر توسط Oren Yomtov، محقق امنیتی در شرکت فناوری Accomplish گزارش شد.

سوء استفاده از آن به مهاجم اجازه می‌دهد فایل‌های مشتریان دیگر، از جمله فهرست‌های فهرست، پایگاه‌های داده SQLite، نمایه‌های Chromium، فایل‌های env. و فایل‌های اعتبار را بخواند.

بر اساس افشای Cloudflare، این مشکل در یک استخر ذخیره‌سازی مشترک پیکربندی شده بود تا از صفر کردن بلوک‌های ۶۴ کیلوبایتی استفاده‌شده مجدد صرفنظر کند.

Cloudflare توضیح می‌دهد: «وقتی حجم نازک پشتیبان دیسک ریشه یک کانتینر حذف شد، بلوک‌های فیزیکی آن به استخری بازگردانده شد که بارهای کاری متعلق به چندین حساب مشتری را ارائه می‌کرد.

با نوشتن تنها 4 کیلو بایت در یک ناحیه استفاده نشده از دیسک ظرف جدید، محققان می‌توانند باعث تخصیص یک بلوک فیزیکی 64 کیلوبایتی مجدد شوند. بدون عملیات صفر کردن، فقط نوشتن 4 کیلوبایتی بلوک را بازنویسی می‌کند و 60 کیلوبایت باقی‌مانده را که ممکن است حاوی داده‌های مشتری قبلی باشد، در حالت خواندن باقی می‌گذارد.

آنها مواد باقیمانده را در 18 مورد از 24 محل قرارگیری کانتینر و در 20 مورد از 22 گره زیربنایی آزمایش شده، از جمله ساختار دایرکتوری، صفحات پایگاه داده، و پایگاه داده های SQLite کامل از نظر ساختاری پیدا کردند.

Cloudflare می‌گوید: «این آسیب‌پذیری به‌طور بالقوه به مشتری با حساب Workers Paid اجازه می‌دهد تا داده‌های باقی‌مانده را از بلوک‌های ذخیره‌سازی که قبلا توسط کانتینرهای مشتریان دیگر در همان میزبان اصلی استفاده می‌شد، بازیابی کند.

"یک بهره برداری موفق از مرز جداسازی مستاجر عبور می کرد و می توانست ابرداده سیستم فایل، ساختارهای دایرکتوری، صفحات پایگاه داده و داده های برنامه را فاش کند."

مهاجم نمی تواند بر قربانی یا میزبان کنترل داشته باشد و همچنین قادر به خواندن یک دیسک متصل فعال نیست.

Cloudflare می‌گوید که محققان فقط از اسکریپت‌هایی استفاده می‌کردند که بررسی‌ها را انجام می‌دادند و تعداد کل را برمی‌گرداندند، نه محتویات واقعی دیسک، بنابراین هیچ داده واقعی مشتری در این ارزیابی نمایش داده نشد.

محققان همچنین هیچ راهی برای تغییر داده‌های مشتری دیگر یا ایجاد اختلال در بار کاری آنها در سرویس Cloudflare نشان ندادند.

Cloudflare تنظیماتی را که باعث صفر شدن بلوک نادیده گرفته شده بود حذف کرد، دیسک‌های کانتینر موجود را بازنشست کرد و عکس‌های فوری ذخیره‌شده را که ممکن است حاوی نقشه‌برداری‌های قدیمی باشند پاک کرد و تا ۱۹ سپتامبر ۲۰۲۶ تمام اقدامات کاهشی را به پایان رساند.

پس از بررسی گزارش‌ها، تله‌متری و داده‌های تاریخی، این شرکت هیچ مدرکی مبنی بر افشای داده‌های مشتری از طریق روش توصیف‌شده توسط Accomplish پیدا نکرد.

Cloudflare اصلاحات را به طور خودکار در زیرساخت خود اعمال کرد و مشتریان نیازی به هیچ اقدامی برای مقابله با خطر ندارند.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

نقص سرور Gyazo برای سرقت 23.6 میلیون سوابق کاربر مورد سوء استفاده قرار گرفت

CenterPoint Energy اطلاعات دزدیده شده مشتریان در حمله سایبری را تایید می کند

هک اینترنتی ساکورا اطلاعات 1.36 میلیون حساب کاربری را فاش می کند

نقض داده های SafePal بر 39798 مشتری تأثیر می گذارد، اطلاعات به سرقت رفته برای فروش

حملات whoAMI به هکرها امکان اجرای کد در نمونه های آمازون EC2 را می دهد

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Cloudflare fixes Containers cross-tenant flaw exposing customer data

Cloudflare has fixed a vulnerability in Containers and Sandboxes that allowed customers with a Workers Paid account to recover residual data from other customers' containers on the same physical host. [...]

همه‌ی اخبار فناوری